OneKey创始人发现Ledger关键漏洞

阅读约 7 分钟 Tags:

  • OneKey Anzen 团队发现了 Ledger Ethereum 应用程序1.22.1版本中的一个漏洞。
  • 此漏洞允许在签名过程中替换交易,带来显著的安全风险。
  • 问题源于交易显示逻辑与底层交易缓冲区之间的竞争条件。
  • 建议旧版本用户立即更新至1.22.3版本以确保增强的安全措施。

加密货币安全警报:Ledger 硬件钱包中发现新漏洞

加密货币领域的不断演变再次因 OneKey Anzen 团队的新发现而震动,团队近期揭示了 Ledger Ethereum 应用程序(特别是1.22.1版本)中的一个关键漏洞。此发现强调了在确保加密货币交易安全方面持续面临的挑战。

理解漏洞

根据 OneKey 的创始人兼 CEO 王一石所述,他的团队在实验室环境中成功再现了一种攻击,该攻击允许在 Ledger Ethereum 应用程序中替换交易。漏洞源于交易在屏幕上显示与其底层处理之间的竞争条件。

场景如下:用户在 Ledger 设备屏幕上看到交易 A,验证并确认。然而,在确认和签名之间的短暂间隙中,攻击者可以在用户不知情的情况下将交易 A 替换为交易 B。

技术见解

此缺陷尤其令人担忧,因为它突显出恶意行为者可以利用微小的时间问题来改变用户未知的高价值交易。技术关键在于数据处理速度与其视觉显示速度之间的差异—这一领域常被忽视,但对硬件钱包的完整性至关重要。

对用户的影响和建议的行动

对于使用旧版本 Ledger 设备 Ethereum 应用程序的用户,强烈建议立即升级到已有效解决此问题的1.22.3版本。

这一发现再次提醒我们,即便是成熟的加密工具也不能免于漏洞的侵害,这需要开发人员和用户的持续警惕。

对加密货币安全的更广泛影响

此类事件强调了在区块链技术的安全协议中不断改进的必要性。随着数字资产的主流化,确保对潜在漏洞的防护不仅是可取的,而是对维护用户信任和市场稳定至关重要。

总之,尽管由于像 OneKey Anzen 团队的勤奋研究,这一特定的漏洞已被迅速修补,但它标志着在驾驭加密复杂安全领域中的又一篇章——一个创新必须与防范新兴威胁的警惕性并驾齐驱的领域。

TAGGED:
墨西哥当局发现300块GPU加密矿场,疑涉窃电

墨西哥联邦总检察院、海军及普埃布拉州公共安全厅在特拉奥拉查获…

阅读约 8 分钟
OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟